не пингуется локалка (:()

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Blacky
Сообщения: 30
ОС: Suse + Ubuntu

не пингуется локалка

Сообщение Blacky »

проблема в следующем: не проходят пакеты от статик компа до ноута и наоборот. Инет есть. Пинг до шлюза доходит :unsure:
сеть: роутер D-Link
системы: на ноуте - WinXP Prof SP2, на статике - Mandriva 07

192.168.0.5 - static comp
192.168.0.19 - nout
192.168.0.1 - шлюз
в чём дело - не знаю... :( А очень нужно для серваков((((

pings:

Код: Выделить всё

[root@dot etc]# ping localhost
PING blacky (127.0.0.1) 56(84) bytes of data.

--- blacky ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 3010ms

[root@dot etc]# ping 192.168.0.5
PING 192.168.0.5 (192.168.0.5) 56(84) bytes of data.

--- 192.168.0.5 ping statistics ---
5 packets transmitted, 0 received, 100% packet loss, time 4002ms

[root@dot etc]# ping 192.168.0.19
PING 192.168.0.19 (192.168.0.19) 56(84) bytes of data.
From 192.168.0.5 icmp_seq=2 Destination Host Unreachable
From 192.168.0.5 icmp_seq=3 Destination Host Unreachable
From 192.168.0.5 icmp_seq=4 Destination Host Unreachable

--- 192.168.0.19 ping statistics ---
5 packets transmitted, 0 received, +3 errors, 100% packet loss, time 4007ms
, pipe 3

[root@dot etc]# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
64 bytes from 192.168.0.1: icmp_seq=1 ttl=64 time=0.405 ms
64 bytes from 192.168.0.1: icmp_seq=2 ttl=64 time=0.389 ms
64 bytes from 192.168.0.1: icmp_seq=3 ttl=64 time=0.396 ms

--- 192.168.0.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2001ms
rtt min/avg/max/mdev = 0.389/0.396/0.405/0.023 ms

root@dot etc]# ping ya.ru
PING ya.ru (87.250.251.8) 56(84) bytes of data.
64 bytes from ya.ru (87.250.251.8): icmp_seq=1 ttl=55 time=14.1 ms
64 bytes from ya.ru (87.250.251.8): icmp_seq=2 ttl=55 time=15.3 ms

--- ya.ru ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1006ms
rtt min/avg/max/mdev = 14.114/14.726/15.338/0.612 ms


[root@dot blacky]# ifconfig

Код: Выделить всё

eth0      Link encap:Ethernet  HWaddr 00:0D:88:B5:BF:9C
          inet addr:192.168.0.5  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::20d:88ff:feb5:bf9c/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:734 errors:0 dropped:0 overruns:0 frame:0
          TX packets:848 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:549891 (537.0 KiB)  TX bytes:164303 (160.4 KiB)
          Interrupt:18 Base address:0xbc00

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:23 errors:0 dropped:0 overruns:0 frame:0
          TX packets:23 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1932 (1.8 KiB)  TX bytes:1932 (1.8 KiB)


[root@dot blacky]# ip addr show

Код: Выделить всё

1: lo: <LOOPBACK,UP,10000> mtu 16436 qdisc noqueue
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: sit0: <NOARP> mtu 1480 qdisc noop
    link/sit 0.0.0.0 brd 0.0.0.0
3: eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:0d:88:b5:bf:9c brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.5/24 brd 192.168.0.255 scope global eth0
    inet6 fe80::20d:88ff:feb5:bf9c/64 scope link
       valid_lft forever preferred_lft forever


sysctrl.conf

Код: Выделить всё

# Kernel sysctl configuration file for Mandriva Linux
#
# For binary values, 0 is disabled, 1 is enabled.  See sysctl(8) and
# sysctl.conf(5) for more details.

# Disables IP dynaddr
net.ipv4.ip_dynaddr = 0
# Disable ECN
net.ipv4.tcp_ecn = 0
# Controls source route verification
net.ipv4.conf.default.rp_filter = 1

# Do not accept source routing
net.ipv4.conf.default.accept_source_route = 0

# Controls the System Request debugging functionality of the kernel
#kernel.sysrq = 0

# Controls whether core dumps will append the PID to the core filename.
# Useful for debugging multi-threaded applications.
kernel.core_uses_pid = 1

# Controls the use of TCP syncookies
net.ipv4.tcp_syncookies = 1

# If you set this variable to 1 then cd tray will close automatically when the
# cd drive is being accessed.
# Setting this to 1 is not advised when supermount is enabled
# (as it has been known to cause problems)
dev.cdrom.autoclose=1
# removed to fix some digital extraction problems
# dev.cdrom.check_media=1

# to be able to eject via the device eject button (magicdev)
dev.cdrom.lock=0
net.ipv4.icmp_ignore_bogus_error_responses=1
net.ipv4.conf.all.rp_filter=1
net.ipv4.icmp_echo_ignore_broadcasts=1
net.ipv4.icmp_echo_ignore_all=1
net.ipv4.conf.all.log_martians=1
kernel.sysrq=0


[root@dot etc]# route

Код: Выделить всё

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.0.0     *               255.255.255.0   U     0      0        0 eth0
169.254.0.0     *               255.255.0.0     U     0      0        0 lo
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         192.168.0.1     0.0.0.0         UG    0      0        0 eth0



кстати, host - это для чего?
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: не пингуется локалка

Сообщение DaemonTux »

Blacky писал(а):
20.08.2007 06:27
кстати, host - это для чего?

Что значит для чего. Смотря в каком контексте употребляется.

Теперь ближе к телу. У вас фаирвол настроен? У меня складывается подозрение что это он блокирует.
Vladivostok Linux User Group
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: не пингуется локалка

Сообщение Uncle_Theodore »

Забавно, что loopback не пингуется.
А покажи-ка вывод iptables -L
И что-то у тебя таблица раутинга забавная какая-то... Что это за
169.254.0.0 на loopback идет? Зачем?
А с ноутом вообще какая-то фигня. До него пакеты вообще не доходят. Можно его установки посмотреть?
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: не пингуется локалка

Сообщение arkhnchul »

я бы еще роутер это посмотрел - там все нормально?
Losing is fun!
Спасибо сказали:
Аватара пользователя
Blacky
Сообщения: 30
ОС: Suse + Ubuntu

Re: не пингуется локалка

Сообщение Blacky »

ребят) я очень виноват =) НО ночью терминатор в сетевуху ноута наполовину тока засунул))) инет был на нём, но и лаги из-за этого тоже были...
НО всё же пинг до ноута есть, а до обычного компа - нет((
так же нет пинга от обычного компа 192.168.0.5 до самого себя и до локалноста, но если обращаться до странички http://192.168.0.5/ - пишется It works!(обращение к самому себе)

[root@dot /]# ping 192.168.0.19

Код: Выделить всё

PING 192.168.0.19 (192.168.0.19) 56(84) bytes of data.
64 bytes from 192.168.0.19: icmp_seq=1 ttl=128 time=0.312 ms
64 bytes from 192.168.0.19: icmp_seq=2 ttl=128 time=0.269 ms
64 bytes from 192.168.0.19: icmp_seq=3 ttl=128 time=0.278 ms
64 bytes from 192.168.0.19: icmp_seq=4 ttl=128 time=0.261 ms

--- 192.168.0.19 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3000ms
rtt min/avg/max/mdev = 0.261/0.280/0.312/0.019 ms


DaemonTux писал(а):
20.08.2007 06:53
Теперь ближе к телу. У вас фаирвол настроен? У меня складывается подозрение что это он блокирует.

:blush: файервол на винде Нод32 и всегда пакеты пропускает, а на Мандриве даже не знаю где он и как его зовут(окромя iptables, вроде, ничего нет)((

Uncle_Theodore писал(а):
20.08.2007 07:36
Забавно, что loopback не пингуется.
А покажи-ка вывод iptables -L
И что-то у тебя таблица раутинга забавная какая-то... Что это за
169.254.0.0 на loopback идет? Зачем?
А с ноутом вообще какая-то фигня. До него пакеты вообще не доходят. Можно его установки посмотреть?


[root@dot /]# iptables -L

Код: Выделить всё

Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
Ifw        all  --  anywhere             anywhere
eth0_in    all  --  anywhere             anywhere
Reject     all  --  anywhere             anywhere
LOG        all  --  anywhere             anywhere            LOG level info prefix `Shorewall:INPUT:REJECT:'
reject     all  --  anywhere             anywhere

Chain FORWARD (policy DROP)
target     prot opt source               destination
eth0_fwd   all  --  anywhere             anywhere
Reject     all  --  anywhere             anywhere
LOG        all  --  anywhere             anywhere            LOG level info prefix `Shorewall:FORWARD:REJECT:'
reject     all  --  anywhere             anywhere

Chain OUTPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
fw2net     all  --  anywhere             anywhere            policy match dir out pol none
Reject     all  --  anywhere             anywhere
LOG        all  --  anywhere             anywhere            LOG level info prefix `Shorewall:OUTPUT:REJECT:'
reject     all  --  anywhere             anywhere

Chain Drop (1 references)
target     prot opt source               destination
reject     tcp  --  anywhere             anywhere            tcp dpt:auth
dropBcast  all  --  anywhere             anywhere
ACCEPT     icmp --  anywhere             anywhere            icmp fragmentation-needed
ACCEPT     icmp --  anywhere             anywhere            icmp time-exceeded
dropInvalid  all  --  anywhere             anywhere
DROP       udp  --  anywhere             anywhere            multiport dports 135,microsoft-ds
DROP       udp  --  anywhere             anywhere            udp dpts:netbios-ns:netbios-ssn
DROP       udp  --  anywhere             anywhere            udp spt:netbios-ns dpts:1024:65535
DROP       tcp  --  anywhere             anywhere            multiport dports 135,netbios-ssn,microsoft-ds
DROP       udp  --  anywhere             anywhere            udp dpt:1900
dropNotSyn  tcp  --  anywhere             anywhere
DROP       udp  --  anywhere             anywhere            udp spt:domain

Chain Ifw (1 references)
target     prot opt source               destination
RETURN     all  --  anywhere             anywhere            set ifw_wl src
DROP       all  --  anywhere             anywhere            set ifw_bl src
IFWLOG     all  --  anywhere             anywhere            state INVALID,NEW psd weight-threshold: 10 delay-threshold: 10000 lo-ports-weight: 2 hi-ports-weight: 1 IFWLOG prefix 'SCAN'

Chain Reject (4 references)
target     prot opt source               destination
reject     tcp  --  anywhere             anywhere            tcp dpt:auth
dropBcast  all  --  anywhere             anywhere
ACCEPT     icmp --  anywhere             anywhere            icmp fragmentation-needed
ACCEPT     icmp --  anywhere             anywhere            icmp time-exceeded
dropInvalid  all  --  anywhere             anywhere
reject     udp  --  anywhere             anywhere            multiport dports 135,microsoft-ds
reject     udp  --  anywhere             anywhere            udp dpts:netbios-ns:netbios-ssn
reject     udp  --  anywhere             anywhere            udp spt:netbios-ns dpts:1024:65535
reject     tcp  --  anywhere             anywhere            multiport dports 135,netbios-ssn,microsoft-ds
DROP       udp  --  anywhere             anywhere            udp dpt:1900
dropNotSyn  tcp  --  anywhere             anywhere
DROP       udp  --  anywhere             anywhere            udp spt:domain

Chain all2all (0 references)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
Reject     all  --  anywhere             anywhere
LOG        all  --  anywhere             anywhere            LOG level info prefix `Shorewall:all2all:REJECT:'
reject     all  --  anywhere             anywhere

Chain dropBcast (2 references)
target     prot opt source               destination
DROP       all  --  anywhere             anywhere            PKTTYPE = broadcast
DROP       all  --  anywhere             anywhere            PKTTYPE = multicast

Chain dropInvalid (2 references)
target     prot opt source               destination
DROP       all  --  anywhere             anywhere            state INVALID

Chain dropNotSyn (2 references)
target     prot opt source               destination
DROP       tcp  --  anywhere             anywhere            tcp flags:!FIN,SYN,RST,ACK/SYN

Chain dynamic (2 references)
target     prot opt source               destination

Chain eth0_fwd (1 references)
target     prot opt source               destination
dynamic    all  --  anywhere             anywhere            state INVALID,NEW

Chain eth0_in (1 references)
target     prot opt source               destination
dynamic    all  --  anywhere             anywhere            state INVALID,NEW
net2all    all  --  anywhere             anywhere            policy match dir in pol none

Chain fw2net (1 references)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     all  --  anywhere             anywhere

Chain logdrop (0 references)
target     prot opt source               destination
LOG        all  --  anywhere             anywhere            LOG level info prefix `Shorewall:logdrop:DROP:'
DROP       all  --  anywhere             anywhere

Chain logreject (0 references)
target     prot opt source               destination
LOG        all  --  anywhere             anywhere            LOG level info prefix `Shorewall:logreject:REJECT:'
reject     all  --  anywhere             anywhere

Chain net2all (1 references)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
Drop       all  --  anywhere             anywhere
LOG        all  --  anywhere             anywhere            LOG level info prefix `Shorewall:net2all:DROP:'
DROP       all  --  anywhere             anywhere

Chain reject (11 references)
target     prot opt source               destination
DROP       all  --  255.255.255.255      anywhere
DROP       all  --  BASE-ADDRESS.MCAST.NET/4  anywhere
DROP       all  --  anywhere             anywhere            PKTTYPE = broadcast
DROP       all  --  anywhere             anywhere            PKTTYPE = multicast
DROP       all  --  255.255.255.255      anywhere
DROP       all  --  BASE-ADDRESS.MCAST.NET/4  anywhere
REJECT     tcp  --  anywhere             anywhere            reject-with tcp-reset
REJECT     udp  --  anywhere             anywhere            reject-with icmp-port-unreachable
REJECT     icmp --  anywhere             anywhere            reject-with icmp-host-unreachable
REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited

Chain shorewall (0 references)
target     prot opt source               destination

Chain smurfs (0 references)
target     prot opt source               destination
LOG        all  --  192.168.0.255        anywhere            LOG level info prefix `Shorewall:smurfs:DROP:'
DROP       all  --  192.168.0.255        anywhere
LOG        all  --  255.255.255.255      anywhere            LOG level info prefix `Shorewall:smurfs:DROP:'
DROP       all  --  255.255.255.255      anywhere
LOG        all  --  BASE-ADDRESS.MCAST.NET/4  anywhere            LOG level info prefix `Shorewall:smurfs:DROP:'
DROP       all  --  BASE-ADDRESS.MCAST.NET/4  anywhere
Спасибо сказали:
Аватара пользователя
Blacky
Сообщения: 30
ОС: Suse + Ubuntu

Re: не пингуется локалка

Сообщение Blacky »

плиз, не могли бы Вы сказать на какие данные обращаете внимание и как делаете по ним заключение/вывод..
спс
Спасибо сказали:
Аватара пользователя
anonymous.ru
Сообщения: 614

Re: не пингуется локалка

Сообщение anonymous.ru »

Blacky писал(а):
20.08.2007 06:27
192.168.0.5 - static comp
192.168.0.19 - nout
192.168.0.1 - шлюз


Ох не нравятся мне эти ip :)
сделай либо маску 255.255.0.0
либой айпишники:

192.168.1.5 - static comp
192.168.1.19 - nout
192.168.1.1 - шлюз


Попробуй :)
:drinks:
Спасибо сказали:
Аватара пользователя
Blacky
Сообщения: 30
ОС: Suse + Ubuntu

Re: не пингуется локалка

Сообщение Blacky »

anonymous.ru писал(а):
20.08.2007 17:48
Blacky писал(а):
20.08.2007 06:27
192.168.0.5 - static comp
192.168.0.19 - nout
192.168.0.1 - шлюз


Ох не нравятся мне эти ip :)
сделай либо маску 255.255.0.0
либой айпишники:

192.168.1.5 - static comp
192.168.1.19 - nout
192.168.1.1 - шлюз

Попробуй :)

маска на роутере не меняется т.к. там защита стоит т.е. меняешь на 255.255.0.0 - говорит поменяй на маску 255.255.255.0
кстати, по-моему, это стандартные локальные ip-ки для малой сети 192.168.0.*

гм... ну лан - попробовал

Код: Выделить всё

192.168.1.5 - static comp
192.168.1.19 - nout
192.168.1.1 - шлюз
255.255.255.0

Сё равно пинга от ноута нет, как и нет пинга от 192.168.1.5 до самого себя и локалхоста...


где эти настройки с ограничением ip-ков хранятся?)
Спасибо сказали:
Аватара пользователя
serge_m
Сообщения: 317
ОС: ASP Linux 14

Re: не пингуется локалка

Сообщение serge_m »

anonymous.ru писал(а):
20.08.2007 17:48
Ох не нравятся мне эти ip :)

Дело привычки :) а мне не нравится работать с айпишниками 10.ххх.ххх.ххх



Топикстартеру:
файрволл вы сами настраивали? Можно попробовать локализовать причину:

Код: Выделить всё

service iptables stop
пробуем пинговать с ноута, если пингуется - смотрим в настройки файра
service iptables start
Спасибо сказали:
Аватара пользователя
Blacky
Сообщения: 30
ОС: Suse + Ubuntu

Re: не пингуется локалка

Сообщение Blacky »

serge_m писал(а):
20.08.2007 18:55
Топикстартеру:
файрволл вы сами настраивали? Можно попробовать локализовать причину:

Код: Выделить всё

service iptables stop
пробуем пинговать с ноута, если пингуется - смотрим в настройки файра
service iptables start


не помогает((
попробовал через кросс 2 компа соединить(без роутера) - тоже самое что и было - пинг до ноута есть остального - нет.

видимо руки совсем кривые))
эмм.. я недавно лису настроил случайно м.б. она? я даж не знаю зачем она нужна :blush:

пинг от винды к винде есть.. :rolleyes:
Спасибо сказали: